| Hongyang's profileWhyPhotosBlogLists | Help |
|
Why周围有飞机、火车、树林、高尔夫球场、拆迁户、艺术家、噪音,还有突然的静寂。红瓦绿树,碧水蓝天。 11/6/2009 本子写好,还要讲好开发、讲授课程是一件很不容易的事情,最大的难点在于选择讲什么、怎么讲。所以必须花费很多的时间进行全盘思考、精心设计,开发课程类似编剧,讲授课程如同演出。 开发课程需要时间会比较长,但实际上很多都是赶鸭子上架,不到最后关头是拿不出来的,这里不去分析时间管理的问题。开发课程遵循的原则是“信、达、雅”,讲义上所有数据、图片、引用都应该有来源,这样既显得严谨又能让听众信服,还能指引延伸阅读。文字要流畅,能用短语的就不要用长句,除非特别引用,否则最好不要出现大段的文字。错别字连篇、分不清“的、地、得”、词不达意、逻辑混乱,这些都要不得。初次文字完成后,一定要舍得砍,越砍越精炼。雅,更多是布局上的考虑,能够引起视觉注意的有大小、颜色、方向,该大的字不能吝啬,该小的字要保证坐在后排要看得清,如果你在讲授过程中发现后排的人一直低头,首先想到的是不是字太小了。颜色要和谐搭配,但不能变成花脸。方向在一定程度上能暗示趋势,比如上升或下降。在图片的旁边要有简要解释,不能让人一头雾水。 除了形式,内容编排更要精心设计,要逻辑清晰、边界明显、上下连贯、重点突出。课程是让学员在有限的时间内熟悉、理解、掌握知识点,不要搞成味同嚼蜡。 功夫在诗外,讲授课程不是读本子。美国钢铁公司创始人安德鲁·卡内基说:“我相信,在任何一个领域要想获得卓越的成功,自己必须精通于斯”。也就是说,讲课的人一定是这门课程的专家(或深谙多年),否则讲课效果会大打折扣。他们都具有旁征博引、深入浅出的能力,看问题深刻,讲出来简单。在讲授过程中,重要知识点一定要花时间花力气讲清楚,不要怕重复,只有多重复几遍学员才能有更多理解。讲课的目的是为了讲明白,而不是讲完。 要想本子写好讲好,日常需要多积累、多揣摩、多练习、多尝试。当你看到乔布斯在台上完美的演出时,你应该想到其实那个本子被砍了无数次、那个演出被练了无数遍。 11/2/2009 US boots up new unified cybersecurity center Source: http://www.physorg.com/news176138448.html The National Cybersecurity and Communications Integration Center (NCCIC) brings together various government organizations responsible for protecting cyber networks and infrastructure and private sector partners. "This will be a 24/7, 365-day-a-year facility to improve our national efforts to prepare and respond to threats and incidents affecting critical information technology and communications infrastructure," Napolitano said. She said the NCCIC will serve as the "central repository" for the cyber protection efforts of the civilian side of the federal government and its private sector partners. Attending the ribbon-cutting ceremony for the NCCIC was the head of the US military's "cyber command," Lieutenant General Keith Alexander, director of the super-secret National Security Agency (NSA). The high-security new NCCIC facility is located in an Arlington, Virginia, office building and includes a long narrow room dominated by giant wall-mounted video screens displaying maps and threat data. Facing the screens are dozens of computer work stations with multiple screens. "Securing America's cyber infrastructure requires a coordinated and flexible system to detect threats and communicate protective measures to our federal, state, local, and private sector partners and the public," Napolitano said. "Consolidating our cyber and communications operations centers within the NCCIC will enhance our ability to effectively mitigate risks and respond to threats," she added. NCCIC combines two Homeland Security operational organizations: the US Computer Emergency Readiness Team (US-CERT) and the National Coordinating Center for Telecommunications (NCC). US-CERT is a public-private partnership aimed to protecting and defending cyber infrastructure while the NCC is the operational arm of the National Communications System. NCCIC will also integrate the National Cybersecurity Center (NCSC), which coordinates operations among the six largest federal cyber centers. Napolitano, whose department has received the green light to hire up to 1,000 cybersecurity experts over the next three years, stressed the private sector participation in the NCCIC, noting they will have "offices in the same space." US-CERT currently partners with a number of private sector companies such as telecommunications firms and others in monitoring cyber threats. The opening of the NCCIC was the culmination of what has been dubbed "National Cybersecurity Awareness Month." No single agency is currently charged with ensuring government information technology security and lawmakers have called for creating a powerful national cybersecurity advisor reporting directly to the president. President Barack Obama has made cybersecurity a top priority and announced in May that he would name a "cyber czar" to defend against criminal, espionage and hacker attacks on US government and private computer networks. Obama has not yet named the "cyber czar" but the 2010 Homeland Security Act that he signed on Wednesday included 397 million dollars for cybersecurity. US government websites come under attack on a daily basis, according to the Department of Homeland Security, with the threats ranging from teenage hackers to criminal gangs to foreign governments. (c) 2009 AFP对于国内来说,情况就稍微复杂点了。 10/27/2009 华为:推倒世界电信业的围墙 Source: http://tech.163.com/09/1027/08/5MK9H9LO000915BE.html 摘录一些。 打乱华为按工作年限、资历进行工号排序的做法,让自己“淹没”在华为10万雄兵之中,是任正非兑现自己在1998年提出的华为未来十年要实现“淡化企业家个人色彩,强化公司职业化管理”目标的最具符号意义的佐证。 任正非率队走访美国各大跨国公司,遍访了惠普、IBM、朗讯等IT巨头,并最终将目光锁定在IBM身上,以“削足适履”的精神,以及前后十年、超过十亿元的学费为代价,向IBM学习美国式的管理模式,从而为此后的国际化扩张之旅,提前进行了血液和灵魂的改造。 华为2008年已实现合同销售额233亿美元,实际销售额183.29亿美元,72%的收益来自于海外。 华为真正走向国际化的首站——俄罗斯市场,斩获的第一个合同仅仅只是几块电源,总额为38美金。此后一场亚洲金融危机紧随而至,更是冰封了华为试图将俄罗斯市场作为国际化开局的脚步。 我们没有像朗讯等公司那样雄厚的基础研究,即便我们的产品先进也是暂时的,不趁着短暂的领先尽快抢占一些市场,加大投入来巩固和延长我们的先进,一点点领先的优势会稍纵即逝。 海外市场不相信机会主义。 从1995年在俄罗斯建立办事处,1996年首度参加俄罗斯电信展,到1997年在当地建立合资公司“贝托”,直至经历1998年金融危机、2001年全球经济危机过程中的等待、蛰伏,并且持续加大投入,俄罗斯开拓样本只是华为每一个海外站点历程的缩影。 多年以来,任正非一直在思索着,如何在急速的扩军中,打造一支既骁勇善战,又兼具全球眼光和职业化运作经验的一流国际之师。 抓住机会窗的时间差,一边打仗(抢市场),一边练兵(管理变革),这成为华为早期国际化的显要特点。 尊重人才。不迁就人才。把聪明人规范起来。 9/17/2009 中国泛海董事长卢志强:柳传志为何选择泛海 Source: http://tech.163.com/09/0916/09/5JASSM81000915BF.html 摘录一些。 中国泛海董事长卢志强 泛海未来就做房地产、金融、资源三大产业。综合投资,作为中国泛海非常重要的一项业务方向。 把传统的资产进行梳理,区分哪些是战略投资、哪些是产业投资。 经过十几年长期的积累,基本上联想把泛海看透了,泛海也把联想看透了;柳总把我看透了,我也把柳总看透了。 交朋友,我是非常优秀的人,比做丈夫要优秀得多!这是我爱人说的。 第一,我办企业的目标跟柳总有所不同。柳总是一定要把联想做成伟大的企业。我就希望把泛海办成一流的企业。比如说中国的地产公司,一流的企业不是1家、2家,可能是10家、20家,我希望泛海是其中之一。 泛海的文化是容人的,大家关注到泛海高管变动很少,相对来讲比其它的企业给的钱也少。我小时候看中国的古典名著比较多,尤其是《水浒》给我的印象十分深刻:108个大将有很好的分工,有很好的分配制度,大碗喝酒、大块吃肉,用到商道上未必不是一件好事。 人要讲情、讲义、讲理、讲法。如果一个人不讲情、不讲义,我想大家都要敬而远之了。用在商道上,无非就是你的利益多一点、我少一点。其实想来,吃小亏真的 占大便宜,能够容人、能够让利会得到大家的尊重。与联想的这次合作,我想我们泛海的精神起到了作用!否则柳总是什么人啊!他看问题入木三分。我想他不会轻易选择一个伙伴。 9/8/2009 【转】杨元庆的磨炼 Source: http://tech.163.com/09/0908/10/5IMBNJAE000915BD.html 摘录一些。 除了可预见的东西方管理文化冲突等常见跨境并购整合陷阱对执行力的损耗,他还得应对挑剔的媒体、敌意的西方意识形态环境、国际化的董事会以及亟待注入士气和明确方向的员工。 联想仍在追求“彻头彻尾”的国际化:不只是把产品更多的卖向海外市场,更要接受国际化的资本、治理结构和管理团队的检验。 “慢”是客户的一个抱怨焦点,因为订单供应不上的情况经常出现。客户的一个订单可能涉及到不同的零配件需求,这些需求会按既定流程提到产品部门、采购部门和质量部门,以确定采购和生产周期,最终给客户答复交货时间。让来自中国的联想高管奇怪的是,整个过程耗时甚长且没有确定的“截止点”。更让中国高管沮丧的是,按照过去的意识形态,谁都没必要为此承担责任—从销售到产品和供应链的各个环节,都认为自己尽了本职工作,而他们的负责人,亦是平行的架构,没有一个人在从头到尾的进行统筹规划。 裁员比例最大的是第10级员工,这部分员工正是真正干活的。而节省下来的费用也很容易就被从外部高薪聘请的高管所抵消。 联想的质控人员可以骄傲地宣称苹果等竞争对手的产品无法达到自己的测试标准,但在消费市场,重要的乃是将产品及时投放市场。 据联想内部人士评价,Cuong Do甚为聪明,他能拿出一堆漂亮的图表来阐释战略,却很少关心执行细节;他热衷于通过并购和商务合作等手段让联想实现增长,在公司内部却很少听见他的声音。当阿梅里奥得知员工抱怨最多的是不清楚公司战略是什么时,他感到震惊。 这种沟通并不仅是单向度的灌输,自下而上的反馈也非常重要。杨元庆出现在公司各种规模的会议上,并不知疲倦地飞往全球各地市场向员工和客户沟通联想的新战略方向。联想的内网专门建立了一个“向元庆提问”的栏目收集底层员工的意见,并及时给出反馈。 无论是在内部,还是在市场以及合作伙伴中,一个公司的CEO调整不可避免会引起混乱。元庆用非常简单易于理解的方式在公司内外沟通我们的新战略方向。我们在非常短的时间内几乎是无缝地避免了混乱的发生。 与前任用很多表来解释战略不同,杨元庆最终形成的战略只有一张表。“每次开会,那张表都放在第一页拿出来。后来做到开会不用看里面的字,大家看颜色就知道代表什么。 Think产品贴近消费者的尝试正在显示其效果。研究发现,平均每个人按Del键和Esc键超过700次,远高于其他功能键的使用频率。人们在用这两个键的时候,会感觉是完成了一件大事,有一种痛快感。联想在今年6月发布T400S笔记本电脑上,将这两个键都放大了1倍。 8/14/2009 7种常见的网络战方法 网络战就是一群“斯文人进行的不可告人勾当”。 Source: http://tech.qq.com/a/20090814/000130.htm
8/12/2009 安全TIPS Source: http://www.boonbox.net/csi/cyber-security-informer-19-5-09.htm Cyber security tips from Sauder School Dean, Daniel F. Muzyka, from his recent column in the Globe and Mail include:
Sauder School Associate Professor of Management Information Systems Hasan Cavusoglu offers the following advice for companies looking to improve their security:
8/3/2009 2009-7 应用安全漏洞 [选录] 新! 及时知道最新的app security alert,请在twitter上follow @2sec 应用安全漏洞 [选录] ------------------- 2009-7 这个月有几个漏洞需要注意:Acrobat、BIND、Office Web Components。 Google SketchUp Pro 7.0 (.skp file) Remote Stack Overflow PoC 31-07-2009 VLC Media Player 0.8.6f smb:-- URI Handling Remote BOF Exploit (univ) 31-07-2009 EPSON Status Monitor 3 Local Privilege Escalation Vulnerability 30-07-2009 IBM AIX 5.3 libc MALLOCDEBUG File Overwrite Vulnerability 30-07-2009 Microsoft Windows XP (win32k.sys) Local Privilege Escalation Exploit 30-07-2009 ISC BIND 9 Remote Dynamic Update Message Denial of Service PoC 30-07-2009 Adobe Acrobat 9.1.2 NOS Local Privilege Escalation Exploit (py) 27-07-2009 Cisco WLC 4402 Basic Auth Remote Denial of Service (meta) 27-07-2009 ISC DHCP dhclient < 3.1.2p1 Remote Buffer Overflow PoC 27-07-2009 MS Internet Explorer 7-8 findText Unicode Parsing Crash Exploit 24-07-2009 Wordpress 2.8.1 (url) Remote Cross Site Scripting Exploit 24-07-2009 Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit (osx) 24-07-2009 Adobe Flash (Embedded in PDF) LIVE VIRUS-MALWARE Exploit 23-07-2009 MS Office Web Components Spreadsheet ActiveX (OWC10-11) Exploit 21-07-2009 Adobe Acrobat 9.1.2 NOS Local Privilege Escalation Exploit 21-07-2009 KMplayer <= 2.9.4.1433 (.srt File) Local Buffer Overflow PoC 20-07-2009 Mozilla Firefox 3.5 (Font tags) Remote Heap Spray Exploit (pl) 20-07-2009 FreeBSD 7.2 (pecoff executable) Local Denial of Service Exploit 20-07-2009 Adobe related service (getPlus_HelperSvc.exe) Local Privilege Escalation 20-07-2009 Linux 2.6.30+-SELinux-RHEL5 Test Kernel Local Root Exploit 0day 17-07-2009 Mozilla Firefox 3.5 (Font tags) Remote Heap Spray Exploit 17-07-2009 Microsoft Office Web Components (Spreadsheet) ActiveX BOF PoC 16-07-2009 Mozilla Firefox 3.5 unicode Remote Buffer Overflow PoC 15-07-2009 Multiple Web Browsers Denial of Service Exploit (1 bug to rule them all) 15-07-2009 Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit 13-07-2009 Mozilla Firefox 3.5 (JavaScript handling) Remote Buffer Overflow Exploit 13-07-2009 FreeBSD 6-8 (ata device) Local Denial of Service Exploit 13-07-2009 Mozilla Firefox 3.5 Remote Buffer Overflow Exploit (untested crash) 13-07-2009 MS Internet Explorer 7 Video ActiveX Remote Buffer Overflow Exploit 10-07-2009 WordPress Privileges Unchecked in admin.php and Multiple Information 10-07-2009 HTC - Windows Mobile OBEX FTP Service Directory Traversal Vuln 10-07-2009 eEye Retina WiFi Security Scanner 1.0 (.rws Parsing) Buffer Overflow PoC 10-07-2009 FreeBSD 7.0-7.1 vfs.usermount Local Privilege Escalation Exploit 09-07-2009 Windows Live Messenger Plus! FileServer 1.0 Directory Traversal Vuln 09-07-2009 Sun One WebServer 6.1 JSP Source Viewing Vulnerability 09-07-2009 Microsoft Internet Explorer (AddFavorite) Remote Crash PoC 09-07-2009 Linux Kernel <= 2.6.28.3 set_selection() UTF-8 Off By One Local Exploit 09-07-2009 MySQL <= 5.0.45 COM_CREATE_DB Format String PoC (auth) 09-07-2009 Oracle 10g SYS.LT.COMPRESSWORKSPACETREE SQL Injection Exploit 02-07-2009 YourTube <= 2.0 Arbitrary Database Disclosure Exploit 02-07-2009 Apple Safari 4.x JavaScript Reload Remote Crash Exploit 02-07-2009 Green Dam Remote Change System Time Exploit 01-07-2009 Source: bugsearch.net 7/24/2009 the Twitter Attack Source: http://ow.ly/15ID8J Just to summarize the attack:
7/22/2009 转载 李开复:领导者的心态最重要 Source: http://tech.163.com/09/0721/02/5ENC43OK000915BF.html 不管处在哪种商业环境下,企业都不能丧失核心的文化和价值观。企业不应口袋里钱很紧,就减少员工福利,让员工受到伤害。因为,这也许能在短期内帮助公司维持正常运营,但对公司长期发展不利。 在商业环境变化前,公司的管理者应有敏锐的意识,并做出及时调整。 谷歌全球有40多个工程研究院,员工根据兴趣爱好进行研发,这样不可避免产生重复。调整后,谷歌的每个工程师被按照搜索、图片、视频和手机等不同领域进行 划分,归类到相应部门,密切配合,协同研发。这样不仅可以保障员工继续按照兴趣和特长研发产品,还可以避免资源的重复利用,提高开发效率。 首先,管理者不能太短视。不能因为没有资金紧张,随意把项目都砍掉。等到别的公司把这个项目做起来,又匆匆上马,但为时已晚。其次,管理者要有原则。一切基于数字说话,不能拍脑袋。根据公司的战略使命和方向,做客观的排序,一定把战略性的内容保留下来。 凡事都可以做最坏的打算,置之死地而后生,然后积极去争取每个机会,哪怕是1%的机会。最后,争取到,最好。争取不到,也不要沮丧。 要相信任何困难都可以渡过,后悔和担心是最不需要做的事情。一件事情已经发生,弥补来不及,不要后悔,要想从这个事情,学到什么。不要再想错误。多想一分钟,都是浪费生命。担心,也是一样没有必要。 遇到危机时,员工很需要看到领导的表现。领导一定要有自控能力,不能心慌或者沮丧,要有足够的自信。但自信不是演戏,需要沟通。谷歌遇到危机时,通常会开员工大会,或者通过邮件沟通,避免猜测。 中国的网民和手机用户数量都是全球最大,但和美国有不一样的成长性。在娱乐、通信、社交和电子商务等互联网四大分支领域中,由于网民中国比较年轻,娱乐、通信和社交等领域发展迅速,唯一相对落后的是电子商务领域。 中国网民的价值还没有充分挖掘出来。中国网民的饱和度是美国的1/3,中国网民人均消费是美国的1/10—1/15,这也就意味着存在50-60倍的差距。同时,由于美国本身也在增长,这也意味着中国公司的发展空间会很大。 创新企业要想想用户最需要的东西和可能寻找的应用开发,不要在乎第一年是否赚钱。 转载 唐骏:学习日本,高新技术换代是个机会 Source: http://tech.163.com/09/0721/02/5ENC5S2G000915BF.html 摘录 企业随时都可能陷入危机,不一定在经济危机期间。唐骏认为:企业始终都要有危机感。 过去三十年,中国人主要消费大众消费品,解决温饱问题。下一步,中国将向豪华奢侈的消费发展。车,要更舒适,更人性化,电视不仅要看到图像,还要更高的画质、音质,更轻更簿。实现这些,需要高新技术。在消费向豪华奢侈升级时,高科技产品将进入更新换代的阶段。除了通讯、电子产品外,大家将会更关注健康长寿。生物医药面临巨大的机会。此外,新能源、新材料,随着中国制造升级,也面临着巨大的机会。中国成为全球消费中心,有巨大的现实意义,有巨大的商业想象空间。 面对竞争,中国企业可通过两种方式致胜,一靠自主创新,二是引进技术,消化吸收再创新。 从全球来看,高新技术产业主要分为IT、生物医药、新材料、新能源四大类。 美国是原创型技术创新,这种技术创新投入大,风险高,当然,回报也大。日本不同,主要是模仿美国的技术,在美国的原创技术做应用创新,集成创新。 零售业的利润来自管理、运营,像毛巾拧水。 看经济是不是见底,可从三个维度分析,消费、投资、出口。 7/10/2009 转载 俞军谈产品经理和人才的选用育留 产品经理12条 1、PM首先是用户 2、站在用户角度看待问题 3、用户体验是一个完整的过程 4、追求效果,不做没用的东西 5、发现需求,而不是创造需求 6、决定不做什么,往往比决定做什么更重要 7、用户是很难被教育的,要迎合用户,而不是改变用户 8、关注最大多数用户,在关键点上超越竞争对手,快速上线,在实践中不断改进 9、给用户稳定的体验预期 10、如果不确定该怎么做,就先学别人是怎么做的 11、把用户当作傻瓜,不要让用户思考和选择,替用户预先想好 12、不要给用户不想要的东西,任何没用的东西对用户都是一种伤害 人才的选用育留 1、选人 * 所有人在相同起跑线上 * 以文取人:用户感觉,方法论,网络熟悉度 * 喜欢和投入 * 往前看几年 * 价值观认同 * 宁缺勿滥 2、用人和育人 * 充分授权,目标管理 * 平等,试错,总结 * 助理比经理更懂,经理比总监更懂 * 向下分享,尽量避免单线汇报 * 坦诚务实,实事求是 * 持续的自我否定。最终结论是靠发现更多不足来找到,而不是推销观点。 * 以用户需求为导向:有需求,有优势,有利益 * 发现者,不是创造者 * 严谨追求客观公正 3、留人 * 公司愿景、工作空间、个人待遇 * 成就感,产品的意义 * 学习与成长 * 愉快的环境 * 赏罚分明 |
||||
|
|